Специалисты ESET нашли в Google Play приложения, крадущие пароли из p2p-платформы Paxful

13
13

Специалисты вирусной лаборатории ESET обнаружили в маркете Google Play вредоносные приложения, специализирующиеся на краже данных аккаунтов Paxful и PayPal. Об этом сообщает издание РИА Новости.

По словам представителей ESET, опасные приложения действовали при помощи методов социальной инженерии. Первое вредоносное приложение Boost Views продвигалось в магазине Google Play под видом инструмента для заработка на YouTube. После запуска приложения пользователю предлагалось выбрать одну из двух функций: смотреть видео с YouTube и получать за это доход, либо же увеличить число просмотров собственного канала. Программу скачали около 100 тыс раз.

Для перевода накопленных средств на счет PayPal была предусмотрена специальная форма авторизации, где после ввода логина и пароля приложение выдавало сообщение об ошибке, в то время как учетные данные PayPal отправлялись на удаленный сервер разработчиков. Для оплаты “услуги по увеличению трафика” YouTube-канала пользователю необходимо было вводить данные банковской карты, которые затем поступали в распоряжение разработчиков приложения.

Второе приложение под названием PaxVendor использовало популярность p2p-платформы Paxful. Программа собирала логины и пароли от этого сервиса при помощи фальшивого экрана авторизации и не имела других функций. После ввода учетных данных пользователю выдавалось сообщение об ошибке, а тем временем, операторы PaxVendor получали доступ в скомпрометированный аккаунт.

«После сообщения ESET вредоносные приложения были удалены с Google Play», — сообщили представители компании.

Ранее ForkLog сообщал о том, что, согласно исследованиям Kaspersky Lab, 75% вымогающих биткоины вирусов пишут русскоязычные хакеры.

Подписывайтесь на новости ForkLog в VK!

Подписывайтесь на ForkLog в социальных сетях

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Материалы по теме

Trezor обнаружил вредоносный кошелек в Google Play. Его уже скачали тысячи человек

Фейковое приложение Uniswap похитило у пользователя $20 000

Рост цены биткоина увеличил популярность скрытых майнеров

Специалисты по кибербезопасности объявили охоту на ботнет Trickbot. Он может угрожать выборам в США

Криптомайнер атаковал пользователей через пиратскую версию диснеевского мультфильма

P2P-платформа Paxful прекратила работу в Венесуэле

P2P-платформа для торговли биткоином Paxful объявила о прекращении обслуживания клиентов из Венесуэлы из-за ужесточения регулирования и санкций, введенных США в отношении страны.

Новый криптомайнер KryptoCibule атаковал жителей Восточной Европы

В странах Африки зафиксировали рост спроса на биткоин на P2P-площадках

Объем торговли биткоином на P2P-платформах достиг пиковых значений за 2,5 года

Совокупный объем сделок с первой криптовалютой на P2P-платформах LocalBitcoins и Paxful по итогам первой недели августа составил $94,8 млн. По данным Usefultulips, это максимальный показатель с конца января 2018 года.
*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK